文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术Cisco网络CISCO 技术大集合:N多适合你们的技术
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
热点TOP10
·CCNA命令总动员(上)
·配置Cisco路由器中的Modem
·思科Catalyst交换机密码恢复妙招
·CCIE Study Notes
·Cisco VPN 客户端
·思科Cisco交换机VLAN的配置技巧
·FortiOS Traffic Shaping and How it Work
·[认证宝典]CISCO实验模拟器完全攻略
·CISCO相关技术大集合
·Cisco IOS Cookbook 中文精简版第八章OSPF

CISCO 技术大集合:N多适合你们的技术

日期:2008年3月16日 作者: 查看:[大字体 中字体 小字体]


  network 192.1.0.128 0.0.0.63 area 1
  !
  Router2:
  interface ethernet 0
  ip address 192.1.0.65 255.255.255.192
  !
  interface serial 0
  ip address 192.200.10.6 255.255.255.252
  !
  router ospf 200
  network 192.200.10.4 0.0.0.3 area 0
  network 192.1.0.64 0.0.0.63 area 2
  !
  Router3:
  interface ethernet 0
  ip address 192.1.0.130 255.255.255.192
  !
  router ospf 300
  network 192.1.0.128 0.0.0.63 area 1
  !
  Router4:
  interface ethernet 0
  ip address 192.1.0.66 255.255.255.192
  !
  router ospf 400
  network 192.1.0.64 0.0.0.63 area 1
  !
  相关调试命令:
  debug ip ospf events
  debug ip ospf packet
  show ip ospf
  show ip ospf database
  show ip ospf interface
  show ip ospf neighbor
  show ip route
  3. 使用身份验证
  为了安全的原因,我们可以在相同OSPF区域的路由器上启用身份验证的功能,只有经过身份验证的同一区域的路由器才能互相通告路由信息。
  在默认情况下OSPF不使用区域验证。通过两种方法可启用身份验证功能,纯文本身份验证和消息摘要(md5)身份验证。纯文本身份验证传送的身份验证口令为纯文本,它会被网络探测器确定,所以不安全,不建议使用。而消息摘要(md5)身份验证在传输身份验证口令前,要对口令进行加密,所以一般建议使用此种方法进行身份验证。
  使用身份验证时,区域内所有的路由器接口必须使用相同的身份验证方法。为起用身份验证,必须在路由器接口配置模式下,为区域的每个路由器接口配置口令。
  任务 命令
  指定身份验证 area area-id authentication [message-digest]
  使用纯文本身份验证 ip ospf authentication-key password
  使用消息摘要(md5)身份验证 ip ospf message-digest-key keyid md5 key
  以下列举两种验证设置的示例,示例的网络分布及地址分配环境与以上基本配置举例相同,只是在Router1和Router2的区域0上使用了身份验证的功能。:
  例1.使用纯文本身份验证
  Router1:
  interface ethernet 0
  ip address 192.1.0.129 255.255.255.192
  !
  interface serial 0
  ip address 192.200.10.5 255.255.255.252
  ip ospf authentication-key cisco
  !
  router ospf 100
  network 192.200.10.4 0.0.0.3 area 0
  network 192.1.0.128 0.0.0.63 area 1
  area 0 authentication
  !
  Router2:
  interface ethernet 0
  ip address 192.1.0.65 255.255.255.192
  !
  interface serial 0
  ip address 192.200.10.6 255.255.255.252
  ip ospf authentication-key cisco
  !
  router ospf 200
  network 192.200.10.4 0.0.0.3 area 0
  network 192.1.0.64 0.0.0.63 area 2
  area 0 authentication
  !
  例2.消息摘要(md5)身份验证:
  Router1:
  interface ethernet 0
  ip address 192.1.0.129 255.255.255.192
  !
  interface serial 0
  ip address 192.200.10.5 255.255.255.252
  ip ospf message-digest-key 1 md5 cisco
  !
  router ospf 100
  network 192.200.10.4 0.0.0.3 area 0
  network 192.1.0.128 0.0.0.63 area 1
  area 0 authentication message-digest
  !
  Router2:

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] 下一页 




上一篇:Cisco实践中遇到的几个硬件和软件的BUG

下一篇:CCNP考试心得(精彩)
相关文章:
·基础知识 初级黑客安全技术命令详解
·黑客技术之知道对方IP入侵别人的电脑
·做QQ高手,你应该了解的17种QQ技术
·软件狗[Dongles]的加密与解密技术
·BT种子轻松获,比特精灵3新技术详解
·跳出迷“局”—破解无线局域网的技术密码
·菜鸟必学的4种后门技术知识
·【Vista】各版本下载大集合 + Office 2007中文版
·高手进阶,终极内存技术指南——完整/进阶版
·爆强视频mm截图大集合--(组图,144P)
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot